当前位置: 首页 > news >正文

思科修复已遭利用的 Unified CM RCE 0day漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思科已修复位于 Unified Communications 和 Webex Calling中一个严重的RCE漏洞CVE-2026-20045。该漏洞已遭利用。

该漏洞影响思科 Unified CM、Unified CM SME、Unified CM IM & Presence、思科 Unity Connection和 Webex Calling Dedicated Instance。

思科在安全公告中提到,“该漏洞是因为对 HTTP 请求中用户提供的输入验证不当造成的。攻击者可将一系列构造的HTTP请求发送到受影响设备基于 web 的管理接口,利用该漏洞。成功利用该漏洞可导致攻击者获得对底层操作系统的用户级访问权限并提权至 root。”

虽然该漏洞的CVSS 评分为8.2,但由于利用该漏洞可获得服务器的根访问权限,思科将其研判为“严重”级别。思科已发布软件更新和修复文件修复该漏洞,涵盖Unified CM、Unified CM SME、Unified CM IM & Presence、思科 Unity Connection和 Webex Calling Dedicated Instance。

Cisco Unity Connection 发布:

思科表示补丁对应不同的版本,因此在应用补丁前应先查看 README 文件。思科产品安全事件响应团队已证实称该漏洞已遭在野利用,因此督促客户尽快更新至最新软件版本。另外,思科提到不存在缓解该漏洞的应变措施,因此须立即安装更新。

美国网络安全和基础设施安全局 (CISA) 已将该漏洞纳入其必修清单,并督促联邦机构在2026年2月11日前部署更新。本月早些时候,思科还修复了一个已存在利用代码的 ISE 漏洞,以及一个自11月起就遭利用的 AsyncOS 0day漏洞。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

思科:速修复已出现 exp 的身份服务引擎漏洞

思科修复 Contact Center Appliance 中的多个严重漏洞

速修复!思科ASA 两个0day漏洞已遭利用,列入 CISA KEV 清单

思科修复影响路由器和交换机的 0day 漏洞

思科 Nexus 交换机中存在高危DoS 漏洞

原文链接

https://www.bleepingcomputer.com/news/security/cisco-fixes-unified-communications-rce-zero-day-exploited-in-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/291089/

相关文章:

  • BERT与ALBERT中文填空对比:小模型性能实战评测
  • Qwen All-in-One文档解析:Markdown注释解读
  • Sambert-HiFiGAN推理延迟高?批处理优化部署教程
  • x64dbg内存断点设置:操作指南详解
  • 影视素材修复新招:GPEN镜像提升人脸质量
  • Qwen3-Embedding-4B部署教程:API网关安全配置方案
  • ST7789V背光控制在STM32中的实践方法
  • 支持MP3/WAV/FLAC!科哥Paraformer兼容多种格式
  • Sambert语音合成质量评估:MOS评分测试部署流程详解
  • Qwen3-14B数学推理强?GSM8K 88分复现部署教程
  • 用Qwen3-0.6B做的科研助手,自动抽论文关键信息
  • excel批量把自身加上链接,这一列本身就是网址
  • 最大批量20张推荐!平衡效率与系统负载的最佳实践
  • GPEN能否替代商业修图软件?成本效益对比实战分析
  • Qwen All-in-One入门必看:单模型搞定NLP双场景实战
  • Llama3-8B仿生机器人控制:智能硬件AI部署实战
  • Coqui TTS + Speech Seaco Paraformer:构建完整语音交互系统
  • NewBie-image-Exp0.1支持Jina CLIP?文本编码器集成实战
  • AI原生应用领域认知架构的关键算法解读
  • 树莓派pico MicroPython舵机精确控制从零实现
  • BERT智能填空服务提速秘诀:轻量化架构部署优化教程
  • IQuest-Coder-V1部署性能瓶颈:KV缓存优化实战教程
  • YOLOE效果展示:一张图识别数十种物体太强大
  • Qwen3-4B-Instruct自动重启失败?守护进程配置实战教程
  • NewBie-image-Exp0.1为何卡顿?CUDA 12.1环境适配部署教程揭秘
  • 【厦门大学-曹刘娟组-arXiv25】进化,而非训练:通过进化提示实现零样本推理分割
  • 中小企业AI部署指南:Qwen3-1.7B低成本实战案例
  • ZStack无线网络配置的完整指南
  • 树莓派更换静态IP:新手必看的入门配置指南
  • STM32项目搭建:Keil5添加源文件的通俗解释